Ich betreibe einen kleinen Homeserver mit Node-Red Grafana usw um diverse Prozessdaten zu loggen. Im lokalem Netzwerk läuft ein MQTT-Server als Docker auf der Synology. Darüber kommt alles aus dem Netzwerk inkl der per Wireguard angeschlossenen Standorte. Nun gibt es einen Standort den ich nicht per VPN erschliessen möchte, trotzdem laufen dort einige Daten an die ich auf Wunsch des Eigentümer auch logge. Die Daten selber sind Temperatur-Daten und daher ist auch das öffentliche Einsehen unkritisch.
Bisher hatte ich die Daten über den öffentlich zugänglichen MQTT-Server "test.mosquitto.org" geholt, seit einigen Tagen ist der aber nicht erreichbar. Meinen eigenen internen MQTT-Server möchte ich nicht öffentlich zugänglich machen, daher habe ich einen 2. MQTT-Server in einen 2. Container mit einen anderen Port installiert. In der UDM habe ich ein Port-Fowarding des betreffenden Ports auf den Container angelegt.
Nun ist die Frage: mache ich mich/mein Netzwerk angreifbar durch diese Konstellation weil weder Zertifikate noch Authentifizierung gefordert werden?
Meiner Meinung nach nicht, bin mir aber nicht so ganz sicher.
Danke